基于隧道认证方法的可信网络连接方案的分析与设计

来源 :北京邮电大学 | 被引量 : 1次 | 上传用户:huayuaneee
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术和网络技术的不断发展,网络的应用不断深入,网络安全问题也日趋严重,包括计算机病毒、特洛伊木马、拒绝服务攻击、恶意软件、黑客入侵等在内的安全问题频繁发生,致使人们对信息数据安全的关注和投入越来越加深。为了应对如此众多来自外部的网络安全威胁,企业网络一般都部署了传统的安全手段,包括防火墙系统,入侵检测系统等,这在一定程度上保护了企业网的信息安全。但事实上,仅靠网络边缘的外围安全设备已经无法保证网络的安全性,大部分安全事件是由企业网内部的有害终端引起的。针对由网络内部恶意终端给网络带来威胁的问题,主要的解决方法是给企业网应用网络访问控制方案。业界存在着三大网络访问控制标准架构,本文主要关注的是可信计算组织(TCG)的可信网络连接(Trusted Network Connect, TNC)。本文首先分析了当前网络所面对的安全威胁、现有的网络安全技术以及当前网络防护系统的不足。在此基础上,介绍了现有的网络访问控制技术,包括NAP、NAC和TNC技术。着重分析了可信网络连接架构,包括架构中涉及的实体、层次和接口。介绍了与可信网络连接接入方案相关的技术细节,包括IEEE 802.1x协议、可扩展认证协议、基于隧道的EAP认证方法和RADIUS协议。本文在论述三种基于隧道的EAP认证方法PEAP、EAP-TTLS和EAP-FAST的工作原理之后,设计了分别基于这三种方法的可信网络连接接入方案,并对方案的正确性、安全性、效率和实用性进行了分析。论述了PEAP、EAP-TTLS和EAP-FAST三种基于隧道的EAP认证方法在安全性、效率和其他方面的比较分析情况,在此基础上设计了一种基于这三种方法的TNC接入方案的选择机制,并结合应用场景说明了该选择机制的运行原理。最后,本文论述了符合可信网络连接规范的可信网络连接原型系统的实现。本文主要进行了以下几个方面的工作:1.论述PEAP的工作原理,设计一种基于PEAP的可信网络连接接入方案,并对方案的正确性、安全性、效率和实用性进行分析。2.论述EAP-TTLS的工作原理,设计一种基于EAP-TTLS的可信网络连接接入方案,并对方案的正确性、安全性、效率和实用性进行分析。3.论述EAP-FAST的工作原理,设计一种基于EAP-FAST的可信网络连接接入方案,并对方案的正确性、安全性、效率和实用性进行分析。4.分析比较PEAP.EAP-TTLS和EAP-FAST三种EAP认证方法,并根据结果设计一种可信网络连接接入方案的选择机制。5.论述符合TNC规范的可信网络连接原型系统的实现。目前,网络接入设备对802.1x协议以及基于隧道的EAP认证方法的支持度越来越高,使得在部署TNC认证系统时,基于隧道认证方法的TNC接入方案可以得到广泛应用。
其他文献
近年来,随着大数据时代的到来以及IT产业的迅速发展,计算机病毒也在迅速演化,网络安全问题已经成为了一个重要的研究课题。当前,主要的安全威胁包括入侵攻击、网络蠕虫以及通
本文通过回顾办公自动化的发展历程,探讨并界定了新时期办公自动化的含义及特点。在此基础上,研究开发办公自动化系统软件的有关方法,并结合当前计算机技术、通讯技术、信息处理
说话人识别是最自然的生物特征身份鉴定方式,可分为说话人辨认和说话人确认。说话人识别根据包含在语音信号中的个性特征来自动识别说话人,其关键问题是特征参数选择与识别模
近年来,随着科技的进步,各种低功耗、低成本、多功能的传感器被生产出来,广泛应用于各种领域。无线传感器网络(Wireless Sensor Networks, WSN)正是代表了这个新兴方向的发展
传统的二维掌纹识别主要是从二维图像中提取有用信息进行身份鉴别。二维掌纹是一种快速有效的生物特征识别方法。目前在中等规模的掌纹库上的等误率(Equal Error Rate)已经降
目标跟踪是指在一序列图像的每幅图像中找到所感兴趣的运动目标所处的位置,它是计算机视觉领域的一个重要研究方向,经常应用于视频监控、人工智能、人机交互等方面。目标跟踪
以DES为代表的对称密码是信息安全领域一种重要的密码体制,与公钥密码相比,对称密码计算代价低,算法相对简单,因此在工业界得到了广泛的应用。目前,针对对称密码的攻击方法除
生产调度问题,包括离散型的作业车间调度问题(JSP),流水车间调度问题(FSP),和连续型的流程工业调度问题(PIP)都是具有强约束,多目标的NP-hard问题,以一般数学方法很难得到可行解。
Quidway NetEngine 5000E核心路由器(简称NE5000E)是华为公司推出的高端网络产品,主要应用在IP骨干网、IP城域网骨干层以及各种大型IP网络的核心位置。路由器多框集群的产品
作为数学的一个新的分支,图论起源于著名的哥尼斯堡七桥问题,它以图作为研究对象。近年来受计算机科学技术飞速发展地刺激,图论的发展极其迅速。其应用范围不断拓广,出现了越